Будет ли редактирование файла HOSTS в Ubuntu улучшать мою сетевую безопасность?

Недавно я узнал о 2 различных способах редактирования файла hosts в Ubuntu с целью блокирования веб-страниц и доменов, отслеживающих мой компьютер (защита себя от отслеживания файлов cookie), и я немного запутался, потому что есть парни, которые рекомендуют редактировать " файл hosts обычно находится в ~\etc\hosts используя 127.0.0.1 перед добавлением адреса страницы, который нужно заблокировать, и есть парни, которые рекомендуют использовать 0.0.0.0 перед добавлением адреса страницы, который нужно заблокировать.

Я протестировал оба способа только в Windows XP и Windows Server 2003, и все, что я могу сказать, пока что это использование шаблона в этой форме:

127.0.0.1 google-analytics.com
127.0.0.1 ssl.google-analytics.com

это совсем не хорошо для моей системы, и это может замедлить даже самые распространенные операции.

Но я обнаружил, что с помощью шаблона в этой форме:

0.0.0.0 google-analytics.com
0.0.0.0 ssl.google-analytics.com

кажется, что все в порядке, что касается стабильности системы, и даже веб-страницы загружаются быстрее.

Мой вопрос заключается в том, будет ли этот метод (редактирование файла hosts) действительно работать для блокировки веб-страниц и доменов, отслеживающих мой компьютер в Linux/Ubuntu. Я мало знаю о сетевой безопасности, поэтому не могу должным образом проверить, действительно ли я сейчас более защищен, чем раньше, после того, как я отредактировал этот хост- файл, как я понял, это должно быть сделано в учебниках из Интернета.

Итак, в заключение у меня есть следующие вопросы:

  1. Какой из них лучше использовать перед добавлением адреса страницы, который нужно заблокировать, в конфигурации файла 'hosts', это 127.0.0.1 или 0.0.0.0?

  2. Как проверить, улучшена ли моя сетевая безопасность после редактирования файла hosts?

1 ответ

Решение

Вы должны использовать 127.0.0.1, так называемый адрес обратной связи. В отличие от 0.0.0.0, это действительный адрес IPv4.

Хотя это правда, что это смягчает некоторые проблемы с отслеживанием, само по себе это не повышает безопасность.

Существует множество сайтов, которые отслеживают вас, и вы не можете продолжать редактировать файл hosts. Чтобы предотвратить отслеживание, лучше использовать плагины, такие как AdblockPlus и NoScript, которые автоматически обновляют список сайтов, которые нужно заблокировать.

Также обратите внимание, что безопасность - это процесс, а не какая-то настройка или конфигурация.

Чтобы укрепить свою безопасность, вы также должны рассмотреть

  • настройка брандмауэра
  • физический доступ к вашей машине
  • много других вещей, которые будут выходить за рамки здесь.
Другие вопросы по тегам